notifier需通过环境变量或密钥服务安全传入飞书token和secret;启用enable_signing、校验timestamp与signing_secret拼接格式(timestamp secret)、确保秒级时间戳、配置正确模板变量及at字段,并同步ntp时间。

飞书机器人 token 和 secret 怎么安全传给 Notifier
Notifier 本身不内置飞书机器人凭证管理,硬编码 webhook_url 或把 signing_secret 写死在配置里是高危操作。实际部署时必须走环境变量或外部密钥服务。
- Linux 系统下启动 Notifier 前,用
export FEISHU_WEBHOOK_URL="https://open.feishu.cn/open-apis/bot/v2/hook/xxx"和export FEISHU_SIGNING_SECRET="xxxxx" - 如果用 systemd 启动,需在
.service文件的[Service]段显式声明EnvironmentFile=/etc/notifier/secrets.env,且该文件权限必须为600 - 注意:飞书签名验证依赖
timestamp和sign两个字段,Notifier 若未开启enable_signing(或等效开关),即使 token 正确也会被飞书拒绝,返回400 Bad Request
Notifier 发送飞书消息时提示 “signature verification failed”
这不是网络问题,而是飞书端校验签名失败。根本原因是 Notifier 生成签名时没严格按飞书文档要求拼接字符串 —— 必须是 timestamp
signing_secret(注意换行符是
,不是
或空格)。
飞书最新版全局新增 HTML 文件预览,云盘 / 会话 / 文档内上传的.html 文件可切换**预览视图 / 代码视图**,无需下载即可查看页面渲染效果;多维表格配套优化 AI 交互响应速度,仪表盘图表加载、批量数据运算性能大幅提升;全端消息、文档、多维表格滚动卡顿修复,大数据表千行数据筛选不卡顿;会议、审批、知识库同步小幅体验优化,AI 助手问答准确率提升。
- 检查 Notifier 版本:v1.8.0+ 才默认启用飞书签名;旧版本需手动 patch 或升级
- 确认时间戳单位:飞书要求秒级整数(
Math.floor(Date.now() / 1000)),Notifer 若用了毫秒值会导致签名错 - 调试技巧:临时加日志打印出待签名原文和 base64(hmac-sha256) 结果,和飞书官方签名工具比对
如何让 Notifier 的告警消息带服务器 IP 和错误堆栈
Notifier 的飞书模板默认只含基础字段。要注入运行时上下文,必须用其支持的变量语法,且变量名要和实际监控数据字段一致。
- 在 Notifier 配置中定义飞书模板:
"template": "【异常告警】服务 {{.host}} ({{.ip}}) 出现错误:{{.error}} 堆栈:{{.stack}}" - 确保上游监控组件(如 Prometheus Alertmanager、Zabbix、自研探针)推送过来的 JSON payload 包含
ip、stack字段;否则{{.ip}}渲染为空 - 飞书卡片消息不支持纯文本换行,若要格式化堆栈,需将
{{.stack}}中的替换为\n,并在模板里用text类型字段而非markdown
为什么飞书收到告警但不触发群 @ 或机器人头像不显示
飞书机器人权限和消息结构决定展示效果,和 Notifier 无关。关键点在于 webhook URL 是否带 enable_id_trans 参数,以及消息体是否包含 at 字段。
- 创建飞书机器人时务必勾选「发送消息时可 @ 全员」和「可读取群成员信息」—— 否则即使消息里写了
@all也无效 - Notifier 的飞书适配器若未设置
at_mobiles或at_users字段,飞书不会自动解析@xxx文本,必须显式构造at对象 - 机器人头像不显示,大概率是飞书后台未上传头像或上传后未点击「保存」;头像 URL 必须是 HTTPS 且可公开访问










